Errores de seguridad informática más comunes en pymes
La mayoría de incidentes de seguridad en pymes no vienen de ataques sofisticados. Vienen de errores básicos que llevan meses o años sin corregirse. Cuentas sin doble factor, backups que nadie ha probado, usuarios con permisos que ya no necesitan. Problemas conocidos, con solución conocida, que siguen ocurriendo.
Estos son los más habituales que encontramos cuando revisamos empresas en Barcelona y el Baix Llobregat.
Cuentas sin doble factor de autenticación (MFA)
Una contraseña filtrada es suficiente para acceder al correo corporativo, OneDrive o el panel de Microsoft 365. Sin MFA, una credencial comprometida equivale a acceso total. Lo vemos en casi todas las empresas que revisamos: MFA desactivado o configurado solo para algunos usuarios, dejando cuentas críticas sin protección. Activarlo tarda minutos y corta la mayoría de ataques de credencial.
Backups que existen pero que nadie ha probado
El error no es no tener backup. Es tener una copia configurada hace dos años que nadie ha verificado desde entonces. Los backups tienen que probarse. Una restauración fallida en el momento crítico es igual a no tener backup. Revisar que las copias se ejecutan correctamente y que se pueden restaurar debería ser una tarea mensual, no algo que se hace cuando hay un problema.
Antivirus instalado pero sin gestión centralizada
Tener antivirus en cada equipo no es tener seguridad. Si no hay una consola de gestión centralizada, no sabes si todos los equipos tienen el antivirus actualizado, si hay alertas sin resolver, o si algún equipo lleva semanas con protección desactivada. El antivirus sin visibilidad central es un falso sentido de seguridad.
RDP expuesto directamente a internet
El escritorio remoto (RDP) expuesto en el puerto 3389 sin VPN es uno de los vectores de entrada más explotados. Los atacantes escanean internet buscando este puerto continuamente. La solución no es cambiar el puerto — es poner el acceso remoto detrás de una VPN o usar una solución como Azure AD Application Proxy.
Usuarios con permisos que ya no necesitan
Empleados que cambiaron de rol, ex-trabajadores cuya cuenta sigue activa, usuarios con acceso de administrador para tareas que no lo requieren. Los permisos excesivos amplían la superficie de ataque. Una cuenta comprometida con privilegios de administrador tiene mucho más impacto que una cuenta limitada.
Parches y actualizaciones de seguridad atrasadas
La mayoría de ransomware y exploits activos aprovechan vulnerabilidades ya conocidas y parcheadas. Si los servidores y equipos llevan semanas o meses sin aplicar parches de seguridad, están expuestos a ataques que Microsoft ya corrigió. Mantener actualizados los sistemas operativos y aplicaciones críticas es la medida más básica de higiene de seguridad.
Sin control de contraseñas ni política definida
Contraseñas de 6 caracteres, contraseñas que nunca caducan, contraseñas repetidas entre servicios. Sin una política definida y aplicada técnicamente (no solo en papel), los usuarios tienden a elegir lo más cómodo. Un gestor de contraseñas corporativo y políticas aplicadas desde Entra ID son la solución real.
Sin plan de respuesta ante incidentes
Cuando ocurre un incidente de seguridad, los primeros minutos son críticos. Si no hay un protocolo definido — a quién avisar, qué aislar primero, cómo documentar — la respuesta improvisada suele empeorar las cosas. No hace falta un plan complejo: con tres páginas bien estructuradas es suficiente para actuar con criterio.
El problema no es la falta de presupuesto
La mayoría de estos errores no cuestan dinero corregirlos. MFA en Microsoft 365 está incluido en la licencia. Revisar los backups es una hora de trabajo. Auditar usuarios activos es una tarde. El problema real es que nadie lo tiene asignado como tarea y nadie lo revisa de forma sistemática.
Un proveedor de soporte IT que incluya revisiones periódicas de seguridad en su servicio resuelve este problema por completo.
Cómo detectar si tu empresa tiene estos problemas
Revisa en Microsoft 365 admin cuántos usuarios tienen MFA activo
Busca el último informe de backup y verifica que el resultado es correcto
Lista los usuarios activos y comprueba que todos siguen trabajando contigo
Comprueba si el puerto 3389 está abierto en el firewall sin VPN
Revisa cuándo fue el último ciclo de actualizaciones de seguridad del servidor
Si quieres que revisemos el estado de seguridad de tu empresa, podemos hacer un diagnóstico IT gratuito y decirte exactamente qué encontramos.
